02:24 03.08.2010 AVG обнаружила бот-сеть | |
Специалистами антивирусной компании AVG была обнаружена бот-сеть, деятельность которой направлена на получение персональных данных. Для набора новых
участников сеть использует одну из последних модификаций опасной троянской программы Zeus, а
также несколько других менее распространенных кодов. Новая бот-сеть,
получившая название Mumba, начала работать в конце апреля и сейчас
насчитывает более 35 000 инфицированных компьютеров. Сообщается,
что бот-сеть уже собрала как минимум 60 Гб данных с примерно 55 000
узлов, почти половина из которых расположена на территории
Великобритании и Германии. Такие данные были получены AVG при помощи
исследования серверов, собирающих данные. Согласно данным компании,
хакеры активно собирают данные о кредитных картах, электронных адресах,
логинах и паролях для социальных сетей, а также различные платежные
реквизиты. В своей деятельности Сеть Mumba использует минимум четыре модификации троянца. Ранее Zeus использовался для "набора" компьютеров в
бот-сети для рассылки спама и проведения DDoS-атак. Сейчас хакеры, судя
по всему, решили перепрофилировать Zeus для кражи финансовых данных. В
AVG заявили, что создатели сети - это определенно технически
подкованные и высокопрофессиональные специалисты, так как они применяют самую последнюю версию Zeus,
которая, вероятно, под них же и писалась. Версия 2.0.4.2 поддерживает ОС
Windows 7 и может перехватывать HTTР-трафик из браузера Firefox. Сейчас
Mumba контролируется членами группы Avalanche Group, которая как раз и
специализируется на фишинговых сайтах и злонамеренном программном
обеспечении. Для сокрытия контроля бот-сети преступники применяют
технологию Fast Flux, которая позволяет администраторам быстро менять
контрольные IP-адреса и домены. Также в сети предусмотрен механизм
избыточности, созданный для управления большими объемами трафика и для
того, чтобы командные серверы было труднее закрыть.
| |
|
Всего комментариев: 0 | |